Une entreprise de sécurité exécutant des modèles de fondation sur Amazon Bedrock doit détecter les tentatives non autorisées d'appel de ces modèles afin de pouvoir appliquer les politiques IAM appropriées. Quel service AWS devrait-elle utiliser pour trouver qui a tenté d'accéder à Bedrock ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS CloudTrail.
Pourquoi c'est la réponse
AWS CloudTrail est le service approprié car il enregistre les appels d'API AWS et les événements liés aux ressources, y compris les tentatives d'accès aux modèles de fondation sur Amazon Bedrock. Ces journaux d'activité peuvent être utilisés pour la conformité, l'audit de sécurité et l'analyse opérationnelle, permettant de détecter qui a tenté d'accéder à Bedrock. AWS Audit Manager aide à auditer la conformité des ressources AWS, mais ne fournit pas directement les journaux d'appels d'API. Amazon Fraud Detector est utilisé pour identifier les activités frauduleuses en ligne, pas les tentatives d'accès non autorisées aux services AWS. AWS Trusted Advisor fournit des recommandations pour optimiser les performances, la sécurité et la rentabilité, mais n'enregistre pas les événements d'API.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise